O Google lança o primeiro patch de dia zero do ano para o Chrome; então atualize agora ou ataque


  • O Google corrige o Chrome zero-day CVE-2026-2441, falha “grátis após uso” no CSS
  • A exploração foi capaz de executar código arbitrário através de páginas HTML criadas, explorando-o ativamente
  • Atualize o Chrome para 145.0.7632.75/76 (Windows/Mac) ou 144.0.7559.75 (Linux) para permanecer protegido

O Google corrigiu uma vulnerabilidade crítica no navegador Chrome que aparentemente estava sendo usada como um dia zero selvagem.

Em um comunicado de segurança, o Google disse que abordou o CVE-2026-2441, “depois de usar CSS gratuito no Google Chrome antes de 145.0.7632.75”. Essa falha, com uma pontuação de gravidade de 8,3/10 (alta), permite que os agentes da ameaça executem código arbitrário dentro de uma sandbox por meio de uma página HTML criada.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui